
【温馨提示】选择自己有会员的网盘下载,没有的会员的小文件优先蓝奏云网盘,大文件优先天翼云盘网盘。
百度网盘(密码:6666) 城通网盘(密码:6666) 蓝奏云(密码:6666)pgAdmin 4 是 PostgreSQL 数据库官方推荐的开源图形化管理工具,支持 Windows、macOS 和 Linux 系统,允许您连接到特定的数据库,创建表和运行各种从简单到复杂的SQL语句,还提供了数据库管理、查询工具、数据导入导出、视图和存储过程开发、安全管理、监控和诊断等功能,为用户提供了方便和效率的数据库管理和开发环境。

软件官网
https://www.pgadmin.org/
支持系统
Microsoft Windows ™、 Linux 和 macOS
软件特色
1、多平台支持:
Microsoft Windows、Linux、苹果系统
2、广泛的文档:
pgAdmin应用程序文档、PostgreSQL文档链接
3、多个部署模型:
桌面模式,使用专门构建的运行时、服务器模式,通过网络支持多个用户
4、强大的工具:
颜色语法高亮查询工具、用于显示/输入数据的快速数据网格、图形查询计划显示、授予向导以快速更新ACL、程序语言调试器(支持pl / pgsql和edb-spl)
5、例行维修:
自动真空管理、监视仪表板、备份,恢复,真空和需求分析、SQL / shell /批处理作业调度代理、创建,查看和编辑所有常见的PostgreSQL对象以及SQL定义和用户友好的属性列表显示。依赖项和依赖项对象也可以被浏览,并在适当的时候查看对象统计信息。
中文设置
File – Preferences – Miscellaneous – User language – Chinese,选择 Save 保存后再点击 Refresh 刷新即可。

更新日志
v4 9.17 2026 年 8 月 1 日
新增功能
工单 #9990 – 在 HTTP 访问日志中记录已认证用户身份。
工单 #9942 – 在 Helm 部署模板中新增可选网关 API HTTPRoute 模板,作为现有 Ingress 资源的替代方案。
工单 #10104 – 新增首选项设置,可限制「查看数据」操作单次加载行数,浏览超大表时无需执行完整 SELECT *,提升可用性。
工单 #10142 – 几何图形查看器支持自定义 XYZ 瓦片地图源(可配置地址、名称、坐标参考系、版权标注、最大缩放层级),与内置底图并存。
工程维护与优化
工单 #10077 – 统一共享服务器分组的可见性与权限控制逻辑,调整服务器分组与普通服务器 / 共享服务器的数据模型关联关系。
工单 #10093 – 新增基础开源贡献指引文档。
工单 #10135 – 优化 macOS 安装包构建校验:若内置库链接包外依赖则终止打包;扫描全部 Mach-O 二进制文件校验打包依赖,不再仅检查 .so/.dylib 文件。
工单 #10154 – 将 SonarQube 代码扫描 GitHub 工作流锁定至固定完整提交哈希值,而非可变分支,加固供应链安全,防止恶意篡改。
工单 #10138 – 更新简体中文(zh_Hans_CN)翻译,统一界面文案措辞。
工单 #10156 – 在包配置中固定构建脚本使用的 Yarn 版本,不再依赖构建环境 PATH 中任意版本 Yarn。
工单 #10176 – 升级 JavaScript、Python 第三方依赖包,包含 axios、webpack、React、Electron、certifi 等。
缺陷修复
工单 #10053 – 当 OAuth2 配置项错误写在配置文件根节点、而非 OAUTH2_CONFIG 分组内时,弹出警告提示。
工单 #10100 – 修复结构对比、浏览器树生成脚本针对自增 / 标识列输出错误 SQL 的问题;通过pg_depend系统表识别列关联序列,不再猜测序列名称。
工单 #10102 – 修复结构对比筛选开关关闭再开启后,即便存在差异仍显示「未发现差异」的界面异常。
工单 #10106 – 断开服务器 / 数据库连接时,对象浏览器短暂显示原始 HTML 标签,现已替换为灰色「正在断开连接…」提示文本。
工单 #10107 – 检测到系统密钥环可用但无法正常调用时优雅降级,避免程序直接报错崩溃。
工单 #10109 – 查询编辑器存在多条空行分隔语句时,光标停留在语句上 / 附近未选中文本,按下 ALT+F5(执行光标处语句)无响应问题修复。
工单 #10110 – 隔离云部署依赖 googleapiclient,避免其强制引入系统全局 oauth2client 包。
工单 #10117 – 修复展开数据表触发器节点查看触发器函数时,抛出「Response 对象不可迭代」崩溃;同时优化节点 SQL 加载失败时的错误提示。
工单 #10158 – 复制查询文本至剪贴板时,严格遵循用户选定的换行符格式。
工单 #10187 – 适配 PostgreSQL 19 扩展系统表改动,修复对象浏览器扩展界面损坏问题。
工单 #10190 – 修复权限绕过漏洞:即便用户未授予查询编辑器、权限向导、结构对比工具权限,仍可直接调用后端接口与 Socket.IO 通道;原权限校验仅拦截前端入口路由。同时修复非所有者临时连接他人共享服务器时,会持久化一条归属原用户、且携带原用户数据库凭证的服务器记录(漏洞编号 CVE-2026-17350),上报人:LXY。
工单 #10191 – 修复主密码钩子(MASTER_PASSWORD_HOOK)操作系统命令注入漏洞:通过 OAuth2/OIDC、Kerberos、Web 服务认证获取的用户名若包含 Shell 特殊字符,配置钩子使用%u占位符时可执行任意系统命令,权限为 pgAdmin 服务账号(漏洞编号 CVE-2026-17347),上报人:Thiago Pereira。
工单 #10192 – 修复 AI 助手只读事务防护绕过漏洞:标准字符串开启模式下,sqlparse 词法解析逻辑与 PostgreSQL 内置解析器不一致,恶意构造多段 SQL 可绕过只读限制执行 COMMIT 提交语句;为 CVE-2026-12045 不完全修复方案补充完善(漏洞编号 CVE-2026-17351),上报人:Kai Aizen。
工单 #10193 – 修复索引统计全索引列表、发布 / 订阅依赖视图 SQL 注入漏洞:表、索引、发布、订阅名称含单引号时会破坏未转义模板插值逻辑;完善 CVE-2026-12044 遗留安全问题(漏洞编号 CVE-2026-17346),上报人:Hung Tran Quoc (@rampage0010)。
工单 #10194 – 修复约束、偏好设置、调试器、结构对比相关多条接口缺失登录鉴权装饰器,服务模式下无需登录即可访问;完善 CVE-2026-12046 安全修复(漏洞编号 CVE-2026-17348),上报人:Hung Tran Quoc (@rampage0010)。
工单 #10200 – 修复共享服务器克隆漏洞:非所有者克隆他人共享服务器时,会同步复制原用户保存的数据库密码、记住密码开关、隧道密码,可直接使用原用户凭证连接数据库(漏洞编号 CVE-2026-17349)。
工单 #10213 – 修复导入导出工具操作系统命令注入漏洞:基于查询导出功能可利用反斜杠转义规则与 psql 标准字符串模式差异,绕过括号平衡校验,借助TO PROGRAM子句执行任意系统命令(漏洞编号 CVE-2026-17566),上报人:Arpit Jain。
| 留言与评论(共有 条评论) |